{"id":29849,"date":"2025-06-10T16:07:27","date_gmt":"2025-06-10T14:07:27","guid":{"rendered":"https:\/\/my-iam.com\/?p=29849"},"modified":"2025-07-04T11:05:12","modified_gmt":"2025-07-04T09:05:12","slug":"security-copilot-in-entra-id-best-practices-fuer-administratoren","status":"publish","type":"post","link":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/","title":{"rendered":"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren"},"content":{"rendered":"<p><strong>Was w\u00e4re, wenn Ihre Sicherheitsabteilung rund um die Uhr mitdenken w\u00fcrde? <\/strong><a href=\"https:\/\/www.microsoft.com\/de-de\/security\/business\/ai-machine-learning\/microsoft-security-copilot\" target=\"_blank\" rel=\"noopener\">Microsoft Security Copilot<\/a> bringt genau das in Entra ID \u2013 mit KI-gest\u00fctzter Analyse und Risikobewertung. Intelligente Sicherheitsl\u00f6sungen ver\u00e4ndern die Arbeit von Identity- und Security-Administratoren grundlegend. Im Unterschied zu den bekannten Copilot-Instanzen in Microsoft 365 oder Azure zielt <strong>Security Copilot<\/strong> darauf ab, sicherheitsrelevante Entscheidungen zu beschleunigen und mit fundierten Kontextdaten zu untermauern.<\/p>\n<p>Statt Texte zu generieren oder Verwaltungsprozesse zu vereinfachen, fokussiert sich Security Copilot auf Incident Response, Risikoanalysen, Threat Intelligence und Schutzma\u00dfnahmen in Echtzeit, unterst\u00fctzt durch generative KI auf Basis von GPT-4 und dem Microsoft-eigenen Sicherheitsmodell. Dieser Artikel gibt Ihnen einen umfassenden \u00dcberblick, wie Sie Microsoft Security Copilot in Entra ID optimal nutzen k\u00f6nnen, um Ihre Sicherheitsprozesse zu st\u00e4rken und schnell fundierte Entscheidungen zu treffen.<\/p>\n<p><strong><a id=\"download\"><\/a>\ud83d\udea8Hier finden Sie eine umfassende Zusammenfassung der 15 meistgenutzten Prompts f\u00fcr Security Copilot: \u27a1\ufe0f <a href=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/15-Security-Copilot-Prompts-fuer-Entra-ID.pdf\">15 Prompts f\u00fcr Security Copilot herunterladen\u00a0<\/a><\/strong><\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-white ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Index<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Effiziente_Risikoerkennung_und_Schadensbegrenzung_mit_Security_Copilot\" >Effiziente Risikoerkennung und Schadensbegrenzung mit Security Copilot<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Kapazitaetsmodell_und_SCU-Logik_verstehen\" >Kapazit\u00e4tsmodell und SCU-Logik verstehen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Sicherheit_in_Azure_Entra_ID_absichern_mit_Copilot-Funktionen\" >Sicherheit in Azure: Entra ID absichern mit Copilot-Funktionen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Prompts_im_Entra_Admin_Center\" >Prompts im Entra Admin Center<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Security_Copilot_Onboarding_in_zwei_Stufen\" >Security Copilot Onboarding in zwei Stufen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Best_Practices_fuer_die_Arbeit_mit_Copilot_in_Entra_ID\" >Best Practices f\u00fcr die Arbeit mit Copilot in Entra ID<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Einblick_in_Anmeldeverhalten_und_Audit-Logs\" >Einblick in Anmeldeverhalten und Audit-Logs<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Gruppenanalyse_und_Verwaltung_von_Zugriffsrechten\" >Gruppenanalyse und Verwaltung von Zugriffsrechten<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Analyse_von_Applikationsrisiken_und_Service_Principals\" >Analyse von Applikationsrisiken und Service Principals<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#Mehr_zur_my-IAM_platform\" >Mehr zur my-IAM platform<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Effiziente_Risikoerkennung_und_Schadensbegrenzung_mit_Security_Copilot\"><\/span>Effiziente Risikoerkennung und Schadensbegrenzung mit Security Copilot<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>In Microsoft Entra ID entfaltet Security Copilot seine St\u00e4rke insbesondere bei<\/p>\n<ul>\n<li>der <strong>Analyse von Anmeldeereignissen<\/strong>,<\/li>\n<li>der <strong>Identifikation kompromittierter Konten<\/strong><\/li>\n<li>bei der <strong>Risikoermittlung und -bewertung von Benutzeridentit\u00e4ten und Anwendungen<\/strong>.<\/li>\n<\/ul>\n<p>Administratoren k\u00f6nnen \u00fcber nat\u00fcrliche Spracheingaben zielgerichtete Abfragen stellen, etwa zu riskanten Nutzern, signifikanten Richtlinien\u00e4nderungen oder Berechtigungsmodifikationen. Dabei liefert Copilot sofort verwertbare Empfehlungen, verweist auf auff\u00e4llige Aktivit\u00e4ten und gibt kontextbezogene Hinweise zur Schadensbegrenzung.<\/p>\n<p>Die Entra-Integration erlaubt au\u00dferdem den Zugriff auf Audit-Logs, Sign-in-Protokolle und rollenbasierte Zugriffsdaten, die automatisiert auf verd\u00e4chtige Muster \u00fcberpr\u00fcft werden. Damit wird Copilot in Entra ID zu einem taktischen Werkzeug, das Sicherheitsoperationen im Identit\u00e4tsbereich nicht nur beschleunigt, sondern auch strategisch verbessert.<\/p>\n<p><img decoding=\"async\" class=\"imgshadow aligncenter wp-image-29908 size-large\" title=\"Copilot for Security\" src=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg\" alt=\"Copilot for Security\" width=\"1024\" height=\"856\" srcset=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg 1024w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-300x251.jpg 300w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-768x642.jpg 768w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05.jpg 1110w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Kapazitaetsmodell_und_SCU-Logik_verstehen\"><\/span>Kapazit\u00e4tsmodell und SCU-Logik verstehen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><strong>Die Nutzung von Security Copilot erfordert eine gezielte Ressourcenplanung.<\/strong> Microsoft rechnet dabei auf Basis sogenannter Security Compute Units (SCUs) ab. Diese Einheiten werden stundenweise berechnet und lassen sich entweder fest einplanen oder flexibel \u00fcber sogenannte \u00dcberschreitungseinheiten (\u201eOverage Units\u201c) abrufen.<\/p>\n<p>Die Abrechnung erfolgt blockweise: Jede begonnene Stunde z\u00e4hlt als volle Einheit \u2013 egal, ob Sie die SCU nur 5 oder volle 55 Minuten nutzen. Bei Overage-Nutzung hingegen rechnet Microsoft minutengenau ab. Stellen Sie zum Beispiel um 9:05 Uhr eine SCU bereit, beenden diese um 9:35 Uhr und starten um 9:45 Uhr eine neue Einheit, zahlen Sie zwei volle SCUs f\u00fcr den Zeitraum von 9:00 bis 10:00 Uhr.<\/p>\n<p>Der Zugriff auf Security Copilot setzt mindestens eine bereitgestellte SCU voraus.<\/p>\n<p>\ud83d\udc49 F\u00fcr einen reibungslosen Einstieg <a href=\"https:\/\/learn.microsoft.com\/de-de\/copilot\/security\/get-started-security-copilot#hinweis\" target=\"_blank\" rel=\"noopener\">empfiehlt Microsoft die Konfiguration mit drei SCUs und unbegrenzter \u00dcberschreitungskapazit\u00e4t<\/a>.<\/p>\n<p>Diese Konfiguration erlaubt es, auch bei pl\u00f6tzlichen Lastspitzen weiterhin stabile Reaktionszeiten zu garantieren. Wichtig ist dabei: SCUs f\u00fcr Security Copilot sind nicht kompatibel mit SCUs, die etwa f\u00fcr Microsoft Purview verwendet werden. Beide Anwendungsf\u00e4lle m\u00fcssen getrennt lizenziert werden.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sicherheit_in_Azure_Entra_ID_absichern_mit_Copilot-Funktionen\"><\/span>Sicherheit in Azure: Entra ID absichern mit Copilot-Funktionen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Auch in Microsoft Azure l\u00e4sst sich Entra ID durch KI-gest\u00fctzte Funktionen absichern, die \u00fcber den allgemeinen <strong>Azure Copilot<\/strong> bereitgestellt werden. Dieser Copilot unterscheidet sich funktional deutlich vom spezialisierten Security Copilot: Er unterst\u00fctzt prim\u00e4r bei der Konfiguration und Verwaltung von Azure-Ressourcen durch erkl\u00e4rende Antworten, automatisierte Vorschl\u00e4ge und Code-Generierung.<\/p>\n<p><img decoding=\"async\" class=\"imgshadow aligncenter wp-image-29910 size-large\" title=\"Azure Copilot\" src=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/azure-copilot-01-1024x728.png\" alt=\"Azure Copilot\" width=\"1024\" height=\"728\" srcset=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/azure-copilot-01-1024x728.png 1024w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/azure-copilot-01-300x213.png 300w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/azure-copilot-01-768x546.png 768w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/azure-copilot-01.png 1267w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Im Kontext von Entra ID kann der Azure Copilot etwa bei der <strong>Einrichtung von Conditional Access Policies<\/strong>, <strong>dem Rollenkonzept oder beim Aufbau hybrider Identit\u00e4tsmodelle assistieren<\/strong>.<\/p>\n<p>W\u00e4hrend Security Copilot sich auf <strong>Bedrohungsanalysen, Vorfallsreaktionen und risikobasierte Entscheidungsunterst\u00fctzung<\/strong> fokussiert, hilft der Azure Copilot eher bei strukturellen Aufgaben und der Optimierung von Sicherheitsrichtlinien im Entwurfsprozess.<\/p>\n<p>\ud83d\udc49 Beide Werkzeuge erg\u00e4nzen sich somit: Das eine denkt strategisch in Sicherheitsoperationen, das andere wirkt operativ bei der sicheren Konfiguration und Implementierung.<\/p>\n<p>Auch ohne die vollst\u00e4ndige Security-Copilot-Plattform erm\u00f6glicht es Azure Copilot, sicherheitsrelevante Informationen kontextbezogen und in Echtzeit zu analysieren. Besonders im Bereich der Identit\u00e4ts- und Zugriffsverwaltung lassen sich mit Hilfe des eingebetteten Copilot potenzielle Schwachstellen aufdecken, Policies evaluieren und Benutzeraktivit\u00e4ten effizient untersuchen. Er nutzt dabei dieselben Identit\u00e4tsdaten aus Microsoft Entra, die auch Security Copilot verwendet, bleibt jedoch innerhalb der Benutzeroberfl\u00e4che des Entra-Portals und <strong>richtet sich an Administratoren mit Fokus auf Identity Governance<\/strong>.<\/p>\n<p>Der gro\u00dfe <strong>Vorteil<\/strong> liegt in der <strong>niedrigen Einstiegsh\u00fcrde<\/strong>, denn der Copilot kann direkt aus dem Men\u00fcband heraus aktiviert werden und <strong>erfordert keine separate Bereitstellung von SCUs<\/strong>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Prompts_im_Entra_Admin_Center\"><\/span>Prompts im Entra Admin Center<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Die Nutzung erfolgt \u00fcber <strong>einfache Spracheingaben<\/strong>, die sofort verarbeitet und visualisiert werden.<\/p>\n<p>Mit dem Prompt \u201e<em>Welche Benutzer haben in den letzten 24 Stunden keine Multi-Faktor-Authentifizierung verwendet?<\/em>\u201c identifiziert der Copilot direkt potenziell angreifbare Konten. Der Befehl \u201e<em>Welche \u00c4nderungen wurden an der Rolle \u201aBenutzeradministrator\u2018 vorgenommen?<\/em>\u201c listet chronologisch alle Rollenzuweisungen und Entfernungen auf, inklusive Zeitstempel und ausl\u00f6sendem Konto. Ebenso liefert der Prompt \u201e<em>Gib mir eine \u00dcbersicht aller Gruppen mit mehr als 50 Mitgliedern und externem Zugriff<\/em>\u201c eine gezielte Filterung potenziell \u00fcberberechtigter Gruppen.<\/p>\n<p>Der Copilot reagiert auf diese Anfragen mit <strong>strukturierten Antworten, \u00fcbersichtlichen Tabellen und direkter Verlinkung zu den betreffenden Verwaltungsbereichen<\/strong>, wodurch auch weniger erfahrene Admins sicherheitsrelevante Entscheidungen fundiert treffen k\u00f6nnen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Security_Copilot_Onboarding_in_zwei_Stufen\"><\/span>Security Copilot Onboarding in zwei Stufen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Im Vergleich zum Azure Copilot, ist der <strong>Security Copilot<\/strong> nicht automatisch integriert, sondern <strong>muss erst eingerichtet werden<\/strong>. Der Einstieg in Security Copilot erfolgt in zwei Schritten.<\/p>\n<p>Zun\u00e4chst wird die Kapazit\u00e4t eingerichtet, entweder direkt \u00fcber das Security Copilot Portal oder \u00fcber das Azure-Portal. Anschlie\u00dfend erfolgt die Zuweisung dieser Kapazit\u00e4t zur Standardumgebung in Entra ID. Rollen mit minimal notwendigen Rechten, etwa Intune-Administrator oder Entra-Compliance-Administrator, sollten bevorzugt zum Einsatz kommen. Die Nutzung globaler Adminrechte bleibt Notfallszenarien vorbehalten.<\/p>\n<p><img decoding=\"async\" class=\"imgshadow aligncenter wp-image-29912 size-large\" title=\"Security Copilot Onboarding\" src=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-03-1024x530.png\" alt=\"Security Copilot Onboarding\" width=\"1024\" height=\"530\" srcset=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-03-1024x530.png 1024w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-03-300x155.png 300w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-03-768x398.png 768w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-03.png 1136w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Beim Einrichten der Kapazit\u00e4t kann ein geografischer Standort gew\u00e4hlt werden. Sollte dieser \u00fcberlastet sein, kann die Verarbeitung von Prompts auch in einer global verf\u00fcgbaren Region erfolgen. Nach erfolgreicher Einrichtung erlaubt das Dashboard eine minutengenaue \u00dcberwachung der Auslastung, inklusive der genutzten SCUs und der aktivierten \u00dcberschreitungskapazit\u00e4t. Der Zugriff auf gespeicherte Daten erfolgt stets innerhalb der geografischen Region des Mandanten.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Best_Practices_fuer_die_Arbeit_mit_Copilot_in_Entra_ID\"><\/span>Best Practices f\u00fcr die Arbeit mit Copilot in Entra ID<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Integriert in Microsoft Entra er\u00f6ffnet Security Copilot neue Perspektiven auf das Identit\u00e4ts- und Zugriffsmanagement. Die Entra-Funktionen erm\u00f6glichen detaillierte Einblicke in Benutzeraktivit\u00e4ten, Gruppenzugeh\u00f6rigkeiten und Zugriffsrichtlinien, im Kontext laufender oder vergangener Sicherheitsvorf\u00e4lle.<\/p>\n<p>Copilot erkennt automatisch risikobehaftete Anmeldeereignisse, korreliert Signaldaten aus verschiedenen Quellen und liefert eine narrative Zusammenfassung der Bedrohungslage. Diese enth\u00e4lt bereits erste Handlungsoptionen, etwa zur Eskalation oder Quarant\u00e4ne des betroffenen Kontos.<\/p>\n<p>\u2705 <strong>Top 5 Best Practices f\u00fcr Security Copilot in Entra ID<\/strong><\/p>\n<ol>\n<li>\n<p><strong>Nutzen Sie pr\u00e4zise Prompts:<\/strong> Je genauer die Anfrage, desto treffsicherer die Analyse.<\/p>\n<\/li>\n<li>\n<p><strong>Vertrauen, aber pr\u00fcfen:<\/strong> Ergebnisse von Copilot immer validieren.<\/p>\n<\/li>\n<li>\n<p><strong>Regelm\u00e4\u00dfig trainieren:<\/strong> Admins sollten Copilot aktiv in der t\u00e4glichen Arbeit nutzen.<\/p>\n<\/li>\n<li>\n<p><strong>Rollen beachten:<\/strong> Nur berechtigte Nutzer sollten sicherheitsrelevante Daten abfragen d\u00fcrfen.<\/p>\n<\/li>\n<li>\n<p><strong>Mit anderen Tools kombinieren:<\/strong> Copilot spielt am besten mit Sentinel, Defender &amp; Co.<\/p>\n<\/li>\n<\/ol>\n<p>Mit der Eingabe \u201e<em>Fasse die Risikodetails des Benutzers Max.Mustermann@contoso.com zusammen<\/em>\u201c generiert Security Copilot eine kompakte \u00dcbersicht \u00fcber erkannte Anomalien und Risikodetektionen, etwa ungew\u00f6hnliche Anmeldeversuche, den Einsatz unsicherer Authentifizierungsverfahren oder Verst\u00f6\u00dfe gegen Zugriffsrichtlinien.<\/p>\n<p>Der zweite Prompt \u201e<em>Welche Ger\u00e4te hat Max.Mustermann@contoso.com registriert?<\/em>\u201c liefert erg\u00e4nzend eine Liste der mit diesem Konto verbundenen Endger\u00e4te, einschlie\u00dflich Details zu Betriebssystem, Ger\u00e4tezustand und Compliance-Status. Diese Informationen bilden zusammen eine solide Entscheidungsgrundlage, um bei Bedarf Ma\u00dfnahmen wie MFA-Erzwingung, Ger\u00e4tereinigung oder tempor\u00e4re Kontosperrung einzuleiten.<\/p>\n<p>Copilot identifiziert dabei auch Muster wie Anmeldungen von ungew\u00f6hnlichen IP-Adressen, den Einsatz neuer Ger\u00e4te oder mehrfach fehlgeschlagene Authentifizierungen. Diese Informationen dienen als Basis f\u00fcr automatisierte Handlungsempfehlungen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Einblick_in_Anmeldeverhalten_und_Audit-Logs\"><\/span>Einblick in Anmeldeverhalten und Audit-Logs<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Auch bei der Analyse von Benutzeraktivit\u00e4ten zeigt Security Copilot seine St\u00e4rken. Administratoren k\u00f6nnen <strong>gezielt nach Aktivit\u00e4ten bestimmter Benutzer suchen<\/strong>, etwa in Zusammenhang mit Rollenzuweisungen, Richtlinien\u00e4nderungen oder Gruppenmodifikationen. Copilot greift daf\u00fcr auf die <strong>Audit-Logs von Entra ID zu und stellt die Ergebnisse strukturiert in nat\u00fcrlicher Sprache dar.<\/strong><\/p>\n<p>Mit gezielten Prompts lassen sich <strong>tiefgreifende Einblicke in Benutzeraktivit\u00e4ten gewinnen<\/strong>, die f\u00fcr forensische Analysen oder die Validierung sicherheitskritischer Vorg\u00e4nge unverzichtbar sind. Der Befehl \u201e<em>Zeige mir alle Aktivit\u00e4ten von Max.Mustermann@contoso.com in den Audit-Logs der letzten 72 Stunden<\/em>\u201c ruft s\u00e4mtliche protokollierten \u00c4nderungen und Aktionen dieses Benutzers im angegebenen Zeitraum ab. Dazu z\u00e4hlen unter anderem Rollenzuweisungen, Richtlinien\u00e4nderungen, App-Zugriffe oder administrative Eingriffe, die sich zeitlich pr\u00e4zise nachverfolgen lassen.<\/p>\n<p>Erg\u00e4nzend verschafft der Prompt \u201e<em>Liste mir die letzten 20 Anmeldeversuche von Max.Mustermann@contoso.com mit Status und Ger\u00e4t<\/em>\u201c einen <strong>chronologischen \u00dcberblick \u00fcber erfolgreiche und fehlgeschlagene Logins<\/strong>, inklusive Metadaten zu IP-Adresse, verwendetem Browser und Endger\u00e4t. Diese Kombination aus Audit- und Sign-in-Informationen erm\u00f6glicht eine punktgenaue Untersuchung verd\u00e4chtiger Aktivit\u00e4ten und unterst\u00fctzt eine schnelle Risikoabsch\u00e4tzung auf Nutzerebene.<\/p>\n<p><img decoding=\"async\" class=\"imgshadow wp-image-29914 size-full aligncenter\" title=\"Untersuchung verd\u00e4chtiger Aktivit\u00e4ten mit Copilot for Security\" src=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-01.png\" alt=\"Untersuchung verd\u00e4chtiger Aktivit\u00e4ten mit Copilot for Security\" width=\"807\" height=\"428\" srcset=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-01.png 807w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-01-300x159.png 300w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-01-768x407.png 768w\" sizes=\"(max-width: 807px) 100vw, 807px\" \/><\/p>\n<p>Bei Bedarf lassen sich die Ergebnisse tabellarisch aufbereiten und exportieren. Copilot liefert Informationen \u00fcber verwendete Endger\u00e4te, eingesetzte Browser, den Erfolg oder Misserfolg der Anmeldung und pr\u00fcft, ob die Ger\u00e4te konform und verwaltet sind.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gruppenanalyse_und_Verwaltung_von_Zugriffsrechten\"><\/span>Gruppenanalyse und Verwaltung von Zugriffsrechten<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Neben individuellen Benutzerdaten l\u00e4sst sich auch die Gruppenstruktur \u00fcber Copilot analysieren. Besonders hilfreich ist das bei der Pr\u00fcfung von Berechtigungsvererbung oder bei der Untersuchung potenziell kompromittierter Gruppen.<\/p>\n<p>Auch <strong>gruppenbasierte Analysen lassen sich mit Security Copilot effizient durchf\u00fchren<\/strong>. Der Prompt \u201e<em>Wie viele Mitglieder hat die Gruppe \u201aFinanzen-Extern\u2018?<\/em>\u201c liefert eine pr\u00e4zise Zahl aktiver Benutzerkonten innerhalb der angegebenen Gruppe und erm\u00f6glicht damit eine schnelle Einsch\u00e4tzung \u00fcber deren Umfang und potenzielle Angriffsfl\u00e4che.<\/p>\n<p>Noch detaillierter wird es mit dem Befehl \u201e<em>Zeige mir E-Mail-Adresse, Jobtitel und Telefonnummer aller Mitglieder der Gruppe \u201aIT-Projektleitung<\/em>\u2018\u201c. Diese Abfrage gibt eine vollst\u00e4ndige \u00dcbersicht \u00fcber alle zugewiesenen Benutzer, inklusive ihrer organisatorischen Rollen und Kontaktinformationen. Mit diesen Informationen bewerten Sie gezielt, welche Gruppen welche Zugriffe und Berechtigungen besitzen, z.B. bei Audits oder Sicherheitschecks. Diese Funktionen sind sowohl im Standalone-Portal von Copilot als auch direkt in der Entra-Oberfl\u00e4che eingebettet verf\u00fcgbar. Die eingebettete Variante erlaubt es, ohne Kontextwechsel zu arbeiten und direkt aus der Benutzeroberfl\u00e4che heraus Sicherheitsanalysen durchzuf\u00fchren.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Analyse_von_Applikationsrisiken_und_Service_Principals\"><\/span>Analyse von Applikationsrisiken und Service Principals<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ein weiterer Fokus liegt auf der <strong>Verwaltung und Bewertung von Anwendungen und Service Principals<\/strong>. Administratoren stehen Funktionen zur Verf\u00fcgung, mit denen riskante Anwendungen identifiziert, \u00fcberm\u00e4\u00dfige Berechtigungen erkannt und nicht mehr genutzte Registrierungen aufgedeckt werden k\u00f6nnen.<\/p>\n<p><strong>Besonders kritisch:<\/strong> Anwendungen mit hohen Berechtigungen, die au\u00dferhalb des eigenen Mandanten registriert sind, ein g\u00e4ngiger Angriffsvektor bei lateralen Bewegungen von Angreifern.<\/p>\n<p><img decoding=\"async\" class=\"imgshadow aligncenter wp-image-29917 size-full\" title=\"Plugins verwalten mit Copilot for Security\" src=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-04.jpg\" alt=\"Plugins verwalten mit Copilot for Security\" width=\"672\" height=\"904\" srcset=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-04.jpg 672w, https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-04-223x300.jpg 223w\" sizes=\"(max-width: 672px) 100vw, 672px\" \/><\/p>\n<p>Die Bewertung dieser Risiken erfolgt auf Basis der in Microsoft Entra ID Protection hinterlegten Signale. Administratoren k\u00f6nnen Copilot nutzen, um automatisch empfohlene Ma\u00dfnahmen zu erhalten. Dazu geh\u00f6ren das Einschr\u00e4nken von Rechten oder das Deaktivieren \u00fcberfl\u00fcssiger Anwendungen.<\/p>\n<p>Der Prompt \u201e<em>Zeige mir alle riskanten Anwendungen in meinem Mandanten<\/em>\u201c liefert eine <strong>kuratierte Liste von Applikationen<\/strong>. Diese bewertet Copilot anhand von Identit\u00e4tsschutz-Signalen. Dazu z\u00e4hlen riskante Berechtigungen, auff\u00e4llige Nutzungsmuster oder abgelaufene Zertifikate.<\/p>\n<p>Die Abfrage \u201e<em>Welche Anwendungen wurden au\u00dferhalb meines Mandanten registriert und sind aktiv?<\/em>\u201c <strong>deckt externe Apps mit aktiven Service Principals im eigenen Tenant auf<\/strong>. Es ist ein m\u00f6glicher Risikofaktor f\u00fcr unkontrollierten Drittzugriff.<\/p>\n<p>Mit dem Prompt \u201e<em>Welche Delegated Permissions besitzt die App \u201aHR-SelfService\u2018?<\/em>\u201c lassen sich die <strong>delegierten Berechtigungen einer spezifischen Anwendung exakt aufschl\u00fcsseln<\/strong>. So erkennen Sie, welche Rechte die App im Namen des angemeldeten Benutzers erh\u00e4lt \u2013 und ob sie dadurch \u00fcberm\u00e4\u00dfig auf sensible Daten zugreift.<\/p>\n<p>Die Eingabe \u201e<em>Zeige mir alle Service Principals mit Admin-Rollen<\/em>\u201c gibt zudem einen <strong>\u00dcberblick \u00fcber technische Identit\u00e4ten mit privilegierten Zugriffsrechten<\/strong>, die h\u00e4ufig ein erh\u00f6htes Angriffsrisiko darstellen. Die Analyse durch den Prompt \u201e<em>Welche Anwendungen sind seit 90 Tagen ungenutzt?<\/em>\u201c identifiziert veraltete oder verwaiste Anwendungen . Diese stellen eine h\u00e4ufig \u00fcbersehene Angriffsfl\u00e4che dar.<\/p>\n<p>\ud83d\udc49 Wir zeigen Ihnen gerne, wie Security Copilot und my-IAM gemeinsam f\u00fcr mehr \u00dcbersicht, Sicherheit und Automatisierung sorgen.<\/p>\n<p><a href=\"https:\/\/my-iam.com\/demo-buchen\/\" rel=\"noopener\"><button class=\"ButtonBeratung aligncenter\">Kontaktieren Sie unser Team<\/button><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Mehr_zur_my-IAM_platform\"><\/span>Mehr zur my-IAM platform<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><img decoding=\"async\" class=\"alignleft wp-image-28423\" title=\"my-IAM platform\" src=\"https:\/\/my-iam.com\/wp-content\/uploads\/2024\/08\/my-IAM-platform-logo-210x300.png\" alt=\"my-IAM platform\" width=\"110\" height=\"157\" srcset=\"https:\/\/my-iam.com\/wp-content\/uploads\/2024\/08\/my-IAM-platform-logo-210x300.png 210w, https:\/\/my-iam.com\/wp-content\/uploads\/2024\/08\/my-IAM-platform-logo.png 491w\" sizes=\"(max-width: 110px) 100vw, 110px\" \/>Die my-IAM platform vereint s\u00e4mtliche Identit\u00e4ten aus verschiedenen Quellsystemen und\u00a0macht sie f\u00fcr Anwendungen und Apps jeder Art nutzbar. Neben der Teams-integrierten App <a href=\"https:\/\/my-iam.com\/peopleconnect\/\" target=\"_blank\" rel=\"noopener\">my-IAM PeopleConnect<\/a>, umfasst sie die Business Services <a href=\"https:\/\/my-iam.com\/realidentity\/\" target=\"_blank\" rel=\"noopener\">my-IAM RealIdentity<\/a> und <a href=\"https:\/\/my-iam.com\/realgroup\/\" target=\"_blank\" rel=\"noopener\">my-IAM RealGroup<\/a>.<\/p>\n<p><a href=\"https:\/\/my-iam.com\/demo-buchen\/\" rel=\"noopener\"><button class=\"ButtonBeratung2 aligncenter\">Jetzt Online-Demo buchen<\/button><\/a><\/p>\n<p style=\"text-align: center;\">Sie k\u00f6nnen unser Team auch telefonisch erreichen unter<br \/>\n<a href=\"tel:+4981969984330\"><strong>+49 8196 998 4330<\/strong><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was w\u00e4re, wenn Ihre Sicherheitsabteilung rund um die Uhr mitdenken w\u00fcrde? Microsoft Security Copilot bringt genau das in Entra ID [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[3390,1],"tags":[3455,3454,3453],"class_list":["post-29849","post","type-post","status-publish","format-standard","hentry","category-entra-id","category-neuigkeiten","tag-azure-copilot","tag-ki","tag-security-copilot"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren - my-IAM<\/title>\n<meta name=\"description\" content=\"Praxistipps zu Security Copilot in Entra ID: KI-gest\u00fctzte Analysen, Risikobewertung und Incident Response f\u00fcr Identit\u00e4tssicherheit.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren - my-IAM\" \/>\n<meta property=\"og:description\" content=\"Praxistipps zu Security Copilot in Entra ID: KI-gest\u00fctzte Analysen, Risikobewertung und Incident Response f\u00fcr Identit\u00e4tssicherheit.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/\" \/>\n<meta property=\"og:site_name\" content=\"my-IAM\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/firstattribute\" \/>\n<meta property=\"article:published_time\" content=\"2025-06-10T14:07:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-07-04T09:05:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg\" \/>\n<meta name=\"author\" content=\"Elysabeth Yven\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Elysabeth Yven\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"10\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/\"},\"author\":{\"name\":\"Elysabeth Yven\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#\\\/schema\\\/person\\\/4d93c8bed2728014691e7f2cf30c5294\"},\"headline\":\"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren\",\"datePublished\":\"2025-06-10T14:07:27+00:00\",\"dateModified\":\"2025-07-04T09:05:12+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/\"},\"wordCount\":1972,\"publisher\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/my-iam.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/copilot-05-1024x856.jpg\",\"keywords\":[\"Azure Copilot\",\"KI\",\"Security Copilot\"],\"articleSection\":[\"Entra ID\",\"News\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/\",\"url\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/\",\"name\":\"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren - my-IAM\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/my-iam.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/copilot-05-1024x856.jpg\",\"datePublished\":\"2025-06-10T14:07:27+00:00\",\"dateModified\":\"2025-07-04T09:05:12+00:00\",\"description\":\"Praxistipps zu Security Copilot in Entra ID: KI-gest\u00fctzte Analysen, Risikobewertung und Incident Response f\u00fcr Identit\u00e4tssicherheit.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/#primaryimage\",\"url\":\"https:\\\/\\\/my-iam.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/copilot-05-1024x856.jpg\",\"contentUrl\":\"https:\\\/\\\/my-iam.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/copilot-05-1024x856.jpg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/security-copilot-in-entra-id-best-practices-fuer-administratoren\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/my-iam.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/my-iam.com\\\/de\\\/\",\"name\":\"my-IAM\",\"description\":\"Cloud-Plattform f\u00fcr vernetztes Identity Management\",\"publisher\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/my-iam.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#organization\",\"name\":\"my-IAM\",\"url\":\"https:\\\/\\\/my-iam.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/my-iam.com\\\/wp-content\\\/uploads\\\/2021\\\/07\\\/Logo-my-IAM-blau-512-150x150-2.png\",\"contentUrl\":\"https:\\\/\\\/my-iam.com\\\/wp-content\\\/uploads\\\/2021\\\/07\\\/Logo-my-IAM-blau-512-150x150-2.png\",\"width\":200,\"height\":200,\"caption\":\"my-IAM\"},\"image\":{\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/firstattribute\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/my-iam.com\\\/de\\\/#\\\/schema\\\/person\\\/4d93c8bed2728014691e7f2cf30c5294\",\"name\":\"Elysabeth Yven\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren - my-IAM","description":"Praxistipps zu Security Copilot in Entra ID: KI-gest\u00fctzte Analysen, Risikobewertung und Incident Response f\u00fcr Identit\u00e4tssicherheit.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/","og_locale":"de_DE","og_type":"article","og_title":"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren - my-IAM","og_description":"Praxistipps zu Security Copilot in Entra ID: KI-gest\u00fctzte Analysen, Risikobewertung und Incident Response f\u00fcr Identit\u00e4tssicherheit.","og_url":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/","og_site_name":"my-IAM","article_publisher":"https:\/\/www.facebook.com\/firstattribute","article_published_time":"2025-06-10T14:07:27+00:00","article_modified_time":"2025-07-04T09:05:12+00:00","og_image":[{"url":"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg","type":"","width":"","height":""}],"author":"Elysabeth Yven","twitter_misc":{"Verfasst von":"Elysabeth Yven","Gesch\u00e4tzte Lesezeit":"10\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#article","isPartOf":{"@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/"},"author":{"name":"Elysabeth Yven","@id":"https:\/\/my-iam.com\/de\/#\/schema\/person\/4d93c8bed2728014691e7f2cf30c5294"},"headline":"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren","datePublished":"2025-06-10T14:07:27+00:00","dateModified":"2025-07-04T09:05:12+00:00","mainEntityOfPage":{"@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/"},"wordCount":1972,"publisher":{"@id":"https:\/\/my-iam.com\/de\/#organization"},"image":{"@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#primaryimage"},"thumbnailUrl":"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg","keywords":["Azure Copilot","KI","Security Copilot"],"articleSection":["Entra ID","News"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/","url":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/","name":"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren - my-IAM","isPartOf":{"@id":"https:\/\/my-iam.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#primaryimage"},"image":{"@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#primaryimage"},"thumbnailUrl":"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg","datePublished":"2025-06-10T14:07:27+00:00","dateModified":"2025-07-04T09:05:12+00:00","description":"Praxistipps zu Security Copilot in Entra ID: KI-gest\u00fctzte Analysen, Risikobewertung und Incident Response f\u00fcr Identit\u00e4tssicherheit.","breadcrumb":{"@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#primaryimage","url":"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg","contentUrl":"https:\/\/my-iam.com\/wp-content\/uploads\/2025\/06\/copilot-05-1024x856.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/my-iam.com\/de\/security-copilot-in-entra-id-best-practices-fuer-administratoren\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/my-iam.com\/de\/"},{"@type":"ListItem","position":2,"name":"Security Copilot in Entra ID: Best Practices f\u00fcr Administratoren"}]},{"@type":"WebSite","@id":"https:\/\/my-iam.com\/de\/#website","url":"https:\/\/my-iam.com\/de\/","name":"my-IAM","description":"Cloud-Plattform f\u00fcr vernetztes Identity Management","publisher":{"@id":"https:\/\/my-iam.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/my-iam.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/my-iam.com\/de\/#organization","name":"my-IAM","url":"https:\/\/my-iam.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/my-iam.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/my-iam.com\/wp-content\/uploads\/2021\/07\/Logo-my-IAM-blau-512-150x150-2.png","contentUrl":"https:\/\/my-iam.com\/wp-content\/uploads\/2021\/07\/Logo-my-IAM-blau-512-150x150-2.png","width":200,"height":200,"caption":"my-IAM"},"image":{"@id":"https:\/\/my-iam.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/firstattribute"]},{"@type":"Person","@id":"https:\/\/my-iam.com\/de\/#\/schema\/person\/4d93c8bed2728014691e7f2cf30c5294","name":"Elysabeth Yven"}]}},"_links":{"self":[{"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/posts\/29849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/comments?post=29849"}],"version-history":[{"count":30,"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/posts\/29849\/revisions"}],"predecessor-version":[{"id":30015,"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/posts\/29849\/revisions\/30015"}],"wp:attachment":[{"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/media?parent=29849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/categories?post=29849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/my-iam.com\/de\/wp-json\/wp\/v2\/tags?post=29849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}